Re: Origine del traffico e incapsulamento ssh

Antonio Prado <[email protected]> Thu, 29 Sep 2016 13:28:37 +0200
Newsgroups gmane.os.freebsd.italian.esperti
Message-ID <[email protected]>
On 9/29/16 11:56 AM, Franco Marchesini wrote:
> forse sono stato poco chiaro, pensavo che "incapsulamento ssh" bastava
> a definire la questione.

ciao,

non proprio poiche' incapsulamento non rientra nel campo semantico del
protocollo ssh. caso mai in quello del tunnel.
quindi forse intendi ssh tunnel.

> Si tratta di nodi con server ssh, quindi ssh multi-hop.
> E' un dubbio che mi e' venuto per un problema di sicurezza.
> Ad esempio:
> in caso di sottrazione ad un utente delle credenziali di accesso ai
> vari nodi (e' solo una ipotesi, al momento) e ponendo che il firewall
> che protegge n4 consente solo l'accesso da n3, mentre n3 accetta
> comunicazioni da tutti, puo' essere che il ladro, se conosce la
> realta' in cui operano n3 ed n4 potrebbe, tramite n3, accedere ad n4.

tento qualche interpretazione:
- mi connetto a n3 in ssh e da n3 a n4 in ssh
- stabilisco un tunnel ssh con n3 e poi da n3 a n4 in ssh
- mi connetto a n3 e poi da n3 un tunnel ssh con n4
- stabilisco un tunnel ssh con n3 e poi da n3 un tunnel ssh con n4

> Se quindi, nel contesto generale,  si riuscisse a discriminare il
> traffico fatto da una macchina collegata direttamente alla rete di n3
> rispetto a macchine collegate a n1 o n2 che attraversano n3 si puo'
> pensare ad una soluzione, viceversa ad altre.

in tutti i casi, stando su n4 vedo solo traffico da n3 e non anche da n3
ma proveniente dal mio src address

ciao
--
antonio

_______________________________________________
Esperti mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/esperti